Skip to content
GitLab
Explore
Sign in
Primary navigation
Search or go to…
Project
R
risc-v-wifi
Manage
Activity
Members
Labels
Plan
Issues
Issue boards
Milestones
Iterations
Wiki
Requirements
Code
Merge requests
Repository
Branches
Commits
Tags
Repository graph
Compare revisions
Snippets
Locked files
Build
Pipelines
Jobs
Pipeline schedules
Test cases
Artifacts
Deploy
Releases
Package registry
Container registry
Model registry
Operate
Environments
Terraform modules
Monitor
Incidents
Analyze
Value stream analytics
Contributor analytics
CI/CD analytics
Repository analytics
Code review analytics
Issue analytics
Insights
Model experiments
Help
Help
Support
GitLab documentation
Compare GitLab plans
Community forum
Contribute to GitLab
Provide feedback
Keyboard shortcuts
?
Snippets
Groups
Projects
Show more breadcrumbs
SWPws2020
risc-v-wifi
Commits
a525e877
Commit
a525e877
authored
4 years ago
by
fptk
Browse files
Options
Downloads
Patches
Plain Diff
Update slides.md
parent
fc7e3cf2
Branches
Branches containing commit
No related tags found
No related merge requests found
Changes
1
Show whitespace changes
Inline
Side-by-side
Showing
1 changed file
presentation_19_01_2021/slides.md
+24
-45
24 additions, 45 deletions
presentation_19_01_2021/slides.md
with
24 additions
and
45 deletions
presentation_19_01_2021/slides.md
+
24
−
45
View file @
a525e877
...
...
@@ -51,31 +51,6 @@ Erhaltene Hardware:
-
Ein Angriff auf eine Variante ohne Multizone kann das Passwort auslesen.
-
Die Variante mit Multizone verhindert das Auslesen des Passworts durch einen Angriff.
# Umfang des Themas
-
Entwicklung der Software für das RISC-V Board
-
Verwendung von Multizone
-
Eventuell mit verschiedenen Implementierungen
-
Ausarbeitung des Angriffs
-
Testen des Angriffs auf beide Varianten
**Was nicht dazu gehört:**
-
Keine Hardwareanpassungen
-
Kein Angriff auf Hardwareebene
-
Keine Schwachstellenanalyse
# Stand: Szenario des Angriffs
-
Die Verbindung zwischen dem SiFive HiFive1 Rev B und dem WiFi-Router ist möglich.
-
Ein einfacher Webserver wurde entwickelt und ist funktionstüchtig.
-
Eine vulnerable Anwendung für diesen Webserver wurde entwickelt.
-
Ein passender Angriff fehlt noch.
-
Das Angriffsziel (z.B. Passwort fehlt auch noch).
# Meilensteine
*
[
Aktuelle Meilensteine
](
#https://git.imp.fu-berlin.de/nischw/risc-v-wifi/-/milestones
)
...
...
@@ -100,7 +75,17 @@ Erhaltene Hardware:
*
31.03.-15.04.2021 Abgabe der Hardware (inkl. Lieferschein)
# Stand Arty Implementierung
# Dokumentation
*
Hauptsächlich über Wiki und Code
*
Je ein Kapitel pro "Projekt"
*
HiFive + WiFi
*
Arty + Multizone
*
Arty + lwIP
*
HiFive + openMZ
*
Angriffsszenario
*
Troubleshooting / Aufgetretene Probleme
# Stand: Arty Implementierung
*
2 Zonen erstellt
*
Zonen können anhand von Speicheradressen definiert werden
*
Zugriffsrechte können per Zone/ Speicherbereich gesetzt werden
...
...
@@ -113,25 +98,19 @@ Erhaltene Hardware:
*
Sobald Implementierung erfolgt, Doku im Wiki anhand Code-Snipptes
*
Zusätzlich Dokumentation der genutzten lwIP Anteile und des zonings
# Vorstellung Endprodukt
*
Auf jedem Gerät läuft der Server:
*
HiFive1
*
Multizone / Arty
*
openMZ / HiFive1
*
Gehemnis liegt an fester Speicheradresse
*
zusätzlich in anderer Zone für OpenMZ und Multizone
*
per HTTP wird der Angriff über den Browser ausgeführt
*
openMZ und Multizone schlägt fehlt
*
HiFive funktioniert
# Stand: HiFive (mit openMZ)
# Stand: HiFive (ohne Multizone)
-
Die Verbindung zwischen dem SiFive HiFive1 Rev B und dem WiFi-Router ist möglich.
-
Ein einfacher Webserver wurde entwickelt und ist funktionstüchtig.
-
Eine vulnerable Anwendung für diesen Webserver wurde entwickelt.
-
Ein passender Angriff fehlt noch.
-
Das Angriffsziel (z.B. Passwort fehlt auch noch).
# Dokumentation
*
Hauptsächlich über Wiki und Code
*
Je ein Kapitel pro "Projekt"
*
HiFive + WiFi
*
Arty + Multizone
*
Arty + lwIP
*
HiFive + openMZ
*
Angriffsszenario
*
Troubleshooting / Aufgetretene Probleme
This diff is collapsed.
Click to expand it.
Preview
0%
Loading
Try again
or
attach a new file
.
Cancel
You are about to add
0
people
to the discussion. Proceed with caution.
Finish editing this message first!
Save comment
Cancel
Please
register
or
sign in
to comment